Уязвимости в открытом исходном коде Android-агентов ИИ
Ученые открыли возможность использования Android-приложений для запуска команд на компьютерах через агенты ИИ. Это возможно из-за уязвимостей в открытом исходном коде некоторых фреймворков для мобильных агентов. Это может привести к потенциальным атакам на пользователей.
Подробности
Исследователи продемонстрировали возможность проведения атак против пяти открытых фреймворков для мобильных агентов: AppAgent, AppAgentX и других. Эта уязвимость позволяет приложениям, которые могут рисовать поверх других окон и писать в общее хранилище, передавать инструкции агентам ИИ, написанные в тексте, который не виден человеческому глазу. Два дополнительных шага позволяют тому же приложению запускать команды на компьютере, управляющем агентом. Уязвимости имеют идентификаторы CVE и могут быть использованы для проведения RCE-атак.Что делать
Чтобы предотвратить потенциальные атаки, пользователи должны быть осторожными при установке и использовании Android-приложений. Необходимо тщательно проверять разрешения, запрашиваемые приложениями, особенно те, которые разрешают рисовать поверх других окон и доступ к общему хранилищу. Кроме того, использование VPN и MFA может добавить дополнительный слой безопасности. Также рекомендовано поддерживать программное обеспечение в актуальном состоянии и использовать протоколы шифрования, такие как TLS, для защиты передачи данных через API. Итог: Чтобы обеспечить безопасность, пользователи должны быть осторожными при работе с приложениями и поддерживать актуальность программного обеспечения. Также необходимо использовать дополнительные меры безопасности, такие как VPN и MFA.Источник: The Hacker News
